Aggregator
新类型 PSWindows 预览
2 years 9 months ago
记得在 AntSword新类型 CmdLinux 预览 这篇文章最后立了个 Flag
我对"数据分类的必要性"的思考
2 years 9 months ago
资产安全领域的一个主要工作是根据信息对组织的价值进行分类。所有后续操作都取决于分类。例如,高度机密的数据需要严格的安全控制;相比之下,非机密数据使用较少的安全控制。
Tomcat Servlet 3.0 upload 小case 2.0
2 years 9 months ago
双倍快乐|单个漏洞最高奖励1.2万元!!
2 years 9 months ago
lysrc双倍积分活动,快来挖洞呀
ysuserial 0.1 尝鲜
2 years 9 months ago
ysuserial 1.0 自用版发布,欢迎测试和交流。
Advanced Windows Task Scheduler Playbook - Part.2 UAC
2 years 9 months ago
Advanced Windows Task Scheduler Playbook - Part.2 from COM to UAC bypass and get SYSTEM dirtectly
奋斗与希望
2 years 9 months ago
Tomcat Servlet 3.0 upload 小case
2 years 9 months ago
某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击)二
2 years 9 months ago
产品应用场景主要用于营销活动反作弊、渠道推广反作弊、交易安全保护、账户安全保护、接口安全保护。渠道买量、应用推广、小程序推广。
产品功能:
虚假行为分析
从设备与账户维度进行聚类关联分析、行为异常分析,甄别虚假作弊用户、IP、设备,锁定源
某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击) - 我是小三
2 years 9 months ago
本文仅限学习交流,请勿用于非法以及商业用途,由于时间和水平有限,文中错漏之处在所难免,请多多批评指正。 目录: 一、产品基本介绍 二、产品整体框架 三、JAVA与JNI初始化 四、VM虚拟机基本逻辑 五、环境检测与设备信息采集 六、加密流程分析 七、加密漏洞还原与中人间攻击过程 八、总结 一、产品基
我是小三
What's the Value of a Key-Value Store?
2 years 9 months ago
Learn about the benefits and drawbacks of a key-value store: a data structure designed for storing and returning values associated with keys as unique identifiers.
Jeffrey Costa
安恒信息全球网络安全5月月报完整版下载
2 years 9 months ago
安恒信息中央研究院 安全数据部 基于部门数据能力,与安恒信息各大实验室联合,每月推出《安恒信息网络安全月报》
警惕!针对聚合支付商户的定向网络盗刷
2 years 9 months ago
根据分析,已掌握该黑产团伙活动画像
安恒高级安全威胁情报周报(2022.6.11~6.17)
2 years 9 months ago
1.恶意活动:《警惕!针对聚合支付商户的定向网络盗刷》;2.勒索软件:《LV勒索软件团伙攻击美国科德角交通局》;3.高级威胁:《游走于中东的魅影--APT组织AridViper近期攻击活动分析》
某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击)二
2 years 9 months ago
产品应用场景主要用于营销活动反作弊、渠道推广反作弊、交易安全保护、账户安全保护、接口安全保护。渠道买量、应用推广、小程序推广。
产品功能:
虚假行为分析
从设备与账户维度进行聚类关联分析、行为异常分析,甄别虚假作弊用户、IP、设备,锁定源
某老牌反作弊产品分析-(存在加密漏洞可被中间人攻击)一
2 years 9 months ago
产品应用场景主要用于营销活动反作弊、渠道推广反作弊、交易安全保护、账户安全保护、接口安全保护。渠道买量、应用推广、小程序推广。
产品功能:
虚假行为分析
从设备与账户维度进行聚类关联分析、行为异常分析,甄别虚假作弊用户、IP、设备,锁定源
Cisco Secure Email and Web Manager Authentication Bypass
2 years 9 months ago
Summary
IBM X-Force is tracking the disclosure of a vulnerability in the external authentication functionality of Cisco Secure Email and Web Manager, formerly Cisco Security Management Appliance, and Cisco Email Security Appliance. Cisco has released an advisory containing an official patch as well as other mitigation options.
Threat Type
Vulnerability
Overview
A vulnerability in the external authentication functionality of Cisco Secure Email and Web Manager, formerly Cisco Security Management Appliance, an
Meet Josh Johnson: Senior Enterprise Architect
2 years 9 months ago
A love of technology and coding brought Josh Johnson to Akamai. Learn what he thinks a developer-first approach means for the Akamai developer community.
Chuck Freedman
我和SRC的故事
2 years 9 months ago
大家都是安全人员,难道他们背叛了自己的出身?难道他们对安全的爱消失了?